image

Safari-lek laat hackers sessies stelen

dinsdag 29 juli 2008, 10:04 door Redactie, 3 reacties

Een beveiligingslek in Apple's browser Safari zorgt ervoor dat hackers de webmail en andere webdiensten van slachtoffers kunnen overnemen. Het probleem wordt veroorzaakt door de manier waarop de browser cookies van multipart top level domeinen (TLDs) verwerkt, zoals co.uk of .com.au. Een aanvaller kan een cookie in de browser injecteren, dat Safari zal gebruiken voor het inloggen op andere diensten die zich binnen hetzelfde TLD bevinden.

Om de aanval uit te voeren heeft de aanvaller een cookie van de aan te vallen webdienst nodig, alleen dan voor zijn eigen account. Het slachtoffer deelt door de manier waarop Safari werkt de sessie van de aanvaller, die dan het slachtoffer kan bespioneren. Session fixation, zoals het lek heet, was ook in Internet Explorer en Firefox aanwezig. Daar werd het probleem al vier jaar geleden verholpen.

Reacties (3)
29-07-2008, 10:11 door Nomen Nescio
Het blijft ook wel aan de gang he? Zouden we het dit jaar nog beleven dat
Safari eens geen lek heeft? Ik dacht dat Apple altijd zo veilig was? Ik hou het
maar op IE en FF, die doen het een heel stuk beter. En verder OpenDNS als
extra veiligheid.
29-07-2008, 10:21 door Anoniem
Door Nomen Nescio
Het blijft ook wel aan de gang he? Zouden we het dit jaar nog beleven dat
Safari eens geen lek heeft? Ik dacht dat Apple altijd zo veilig was? Ik hou het
maar op IE en FF, die doen het een heel stuk beter. En verder OpenDNS als
extra veiligheid.
niet huilen als er kritiek komt.

Je lokt het zelf uit
29-07-2008, 10:34 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.